16/10/2011
Hablando de Apple...
Pego aquí cosas que me resultaron interesantes y que me demuestran que Apple, y su iOS, no son la panacea y la perfección, sino un ordenador y S.O. más donde elegir, con sus pros y sus contras, como todos:
Hablando de seguridad, Mac OS X, es uno de los sistemas operativos que menos mecanismos de protección ha implantado. Por ejemplo Snow Leopard, aplica ASLR sólo parcialmente, mientras que otros sistemas actuales, como la mayoría de las distribuciones Linux, Windows Vista o Windows 7, implementan la aleatorización de forma completa desde hace años. Además, tampoco aplica DEP de forma total (los otros sistemas sí la aplican), sólo lo implementa en procesos de 64 bits. Se espera que Mac OS X Lion se ponga al día en ambas tecnologías de seguridad (* Lion ha mejorado su seguridad frente a Leopard, pero continua por detras de Windows 7 y Vista). La fama de que existe un bajo número de vulnerabilidades en este sistema es porque se dan menos ataques específicamente orientados, y esto se da porque es un sistema minoritario y su estudio no genera demasiado interés. No es porque existan menos fallos.
Mac OS X, Microsoft Windows y Linux incluyen de fábrica utilidades de seguridad muy similares, como cortafuegos y antispyware. Si bien ningún sistema operativo está exento de ser atacado o infectado por un virus, Mac OS X está basado en UNIX y la cantidad de virus que lo afectan en comparación con Microsoft Windows, es reducida. En mayo de 2011, INTECO reconoce 1362 virus para plataformas Windows de 32 bits, frente a 34 para Mac OS.
Cerca del 99.2% del malware tiene por objetivo Microsoft Windows. Pese a la reducida cantidad de malware destinada para el sistema de Apple, el Mac OS X fue denominado por IBM como el sistema operativo más inseguro. En ese mismo estudio, IBM califica su sistema AIX, como el más seguro. Es importante recalcar, que tanto Mac OS X como AIX son sistemas UNIX.
"Precisamente el hecho de que la plataforma Macintosh no tenga el mismo grado de penetración que Windows implica que hay menos interés por escribir malware específico para Mac. La conclusión parece ser que con su nivel de vulnerabilidad, la plataforma Macintosh sería altamente insegura si tuviera el mismo número de usuarios que Windows."
El catalogo de programas disponible para Mac OS X es menor si se le compara con Microsoft Windows. Aplicaciones importantes como Microsoft Office, y Photoshop tienen versión nativa para Mac OS X.Recientemente Autodesk lanzó una versión para Mac OS X de su programa más conocido, AutoCAD.
Durante los cambios de sistema operativo y de tipo de procesador, Apple ha tenido traspiés en la compatibilidad del software. Cuando se saltó del Mac OS al Mac OS X, el nuevo sistema pasó a ejecutar las aplicaciones mediante una capa de compatibilidad. Esto hizo que el software se ejecutará de forma lenta, ya que utilizar un software "classic" implica la carga del Mac OS 9 dentro del Mac OS X y que los dos funcionaran paralelamente.
En la transición PowerPC-Intel, los programas escritos para la plataforma anterior pasaron a ejecutarse nuevamente en una capa de compatibilidad, aunque en este caso se trató de un software y no de un sistema operativo completo. El programa encargado de hacer funcionar aplicaciones escritas para PowerPC se denomina Rosetta, el cual era totalmente transparente. Su única desventaja era que no podía ejecutar programas de envergadura, tales como Photoshop o Final Cut Pro.
Según la prensa especializada, Apple se ha centrado en los dispositivos móviles que fabrica (como los iPod, el iPhone y el iPad) y ha relegado a los computadores Macintosh. Hecho que se nota en que los procesadores de los equipos portátiles, concretamente los MacBook y los MacBook Pro están actualmente (marzo de 2010) desactualizados respecto a la competencia.
También es criticado el sistema de actualizaciones de Apple, porque sus publicaciones no son previsibles en el tiempo. Esto para el usuario doméstico no tiene importancia, pero para la administración de redes medianas o grandes de ordenadores puede llegar a ser perjudicial. Fueron especialmente criticadas varias actualizaciones al dejar sin arrancar, después de que actualizaran a la versión 10.6.5, a todos los equipos que tuviesen activado el cifrado completo de disco de la utilidad de seguridad PGP de Symantec. Para solucionar esto, Apple volvió a sacar la actualización parcheada. Sin embargo, al sacar la siguiente actualización a la versión 10.6.6 volvió a pasar lo mismo, los usuarios de ese sistema de cifrado volvieron a quedarse sin poder arrancar y las críticas se multiplicaron.
Tras sufrir una avalancha de llamadas a AppleCare por culpa del falso antivirus llamado 'Mac Defender', Apple decidió dar órdenes al personal del servicio para no atender a los usuarios que llamasen por ese motivo.
Mac OS X ostenta una participación en el mercado global del 5.02%, mientras que en Microsoft Windows y Linux es del 92.12% y 0.98% respectivamente.
(Actualización: Windows: 89.69%, Mac: 5.19%, iOS 1.81%, Linux: 0.92%)
Expertos de la industria a menudo han llamado la atención sobre la cuota de mercado relativamente pequeña de Mac para predecir la muerte inminente de Apple, en particular en la década de 1990, cuando el futuro de la empresa parecía más sombrío. Otros argumentan que la cuota de mercado es una forma equivocada para medir el éxito del Mac.
Notablemente, un reporte publicado en el primer cuarto del 2008 encontró que Apple tenía un 14% de share en el mercado de los computadores personales en Estados Unidos, incluyendo el 66% de los equipos cuyo valor supera los 1.000 doláres. Las investigaciones de mercado indican que la mayor parte de su base de clientes proviene de personas con altos ingresos.
Comenta Marco (Web and iPhone software developer) en su blog:
"...La empresa creada por Jobs y Wozniak acierta en muchas cosas -diseño, usabilidad, fiabilidad- pero falla en un aspecto esencial para mi: la libertad. Su particular jardín amurallado no es fruto de la casualidad, y se centra en algo que Arment explica muy, muy bien. Los clientes de Apple son de esa clase de gente que están dispuestos a hacer ciertos sacrificios para disponer de una experiencia de usuario muy especial en la que “simplemente, todo funciona...
...Ese compromiso previo entre Apple y el cliente es tácito: tú no te quejas, y nosotros hacemos las cosas a nuestra forma, garantizándote que van a funcionar. Microsoft y Linux, por otro lado y aunque parezca extraño, coinciden en su forma de tratar al usuario: Su cultura del cliente es totalmente opuesta a la de Apple, y se basa en darle al usuario todas las libertades posibles para trabajar con su sistema. No solo en el soporte hardware, sino también en las prestaciones del software, que con matices -no hablo de software propietario vs. software libre, cuidado- permite que los usuarios de Windows y de Linux, básicamente, hagan lo que quieran de sus sistemas. Adiós al compromiso, que parece dejar claro que el mensaje es también el contrario. 'Nosotros te damos el sistema base, y a partir de ahí puedes hacer lo que quieras con él'. Pam. Y luego, claro, nos quejamos de cosas. Por ejemplo: pantallazo azul de la muerte al canto..."
"... No creo que una alternativa sea superior a la otra de forma completa. Lo que creo es que, como siempre, las ventajas de una filosofía sobre la otra dependen. ¿De qué? Pues de nosotros, los usuarios que decidimos si estamos dispuestos a jugar bajo las reglas de Apple, o las de Microsoft y Linux..."
Fuentes:
http://es.wikipedia.org/wiki/Mac_OS_X
http://news.softpedia.com/news/Windows-7-Bests-Snow-Leopard-Says-Mac-Hacker-121895.shtml
http://news.techworld.com/operating-systems/3262919/apple-offers-security-researchers-preview-of-mac-os-x-lion
http://www.desarrolloweb.com/de_interes/ranking-sistemas-operativos-febrero-2011-4907.html
11/02/2011
Robando contraseñas de iPhone en tiempo récord
27/01/2011
Migración de un servidor de archivos con Robocopy
Robocopy es una utilidad incluida en el "resource kit " de Microsoft, la cual es muy configurable y con numerosas posibilidades como copiar todos los permisos de los ficheros, sincronizar dos carpetas, copias diferenciales, programar la ejecución..
En este post os voy a explicar un procedimiento para migrar un servidor de ficheros y posteriormente importar la configuración de las carpetas compartidas de un servidor a otro.
Pues bueno lo primero que debemos de hacer es conseguir la utilidad, como os comente esta incluida en el resource kit de Microsoft el cual lo podéis descargar de:
Una vez instalada la utilidad debemos de usarla desde consola, el comando es robocopy. Este comando tiene numerosas opciones, las cuales las podéis ver explicadas en un documento que viene con la aplicación llamado robocopy.doc.
Aquí os dejo un comando de ejemplo:
ROBOCOPY \\server1\d$\data d:\ /S /E /COPYALL /MIR /R:3 /W:3 /LOG:d:\log_robocopy.TXT
\\server1\d$\data : Servidor y ubicación origen
d:\ : Servidor y ubicación Destino (Aquí le estoy diciendo que es una unidad del servidor en el que estoy)
/S: Copia subdirectorios
/E: Copia subdirectorios vacíos
/COPYALL: Copia todos los atributos del ficheros (Entre ellos los permisos NTFS Y SHARES)
/MIR: Crea una copia exacta de la estructura de directorios
/R:3: Reintenta 3 veces la copia del fichero si falla
/W:2 Segundos espera para reintentar la copia
/LOG:d:\log_robocopy.TXT: Le decimos que nos cree un log de la tarea
Como comente antes, Robocopy es muy moldeable y entre otras cosas podríamos generar un script con este comando, el cual podría ejecutarse a una hora concreta en la que no hubiera gente trabajando, esto lo podríamos hacer de forma sencilla con el programador de tareas, pero bueno son solo ideas... os recomiendo que os leáis la documentación de robocopy que viene con la utilidad.
Bueno la primera parte de la migración estaría lista, lo que robocopy no nos ha hecho a diferencia de FSMT es pasar la configuración de los shares de red, esto lo podemos arreglar con solo exportar la configuración del servidor origen al nuevo servidor.
El procedimiento se basa en exportar un clave de registro del viejo servidor al nuevo.
Concretamente la clave es esta:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
\Services\lanmanserver\Shares
Para los que no sepais como exportar la clave, os colocais encima de la clave registro, boton derecho exportar, la copiais al nuevo servidor y boton derecho importar, así de sencillo
*Para que esta configuración funcione las carpetas ha compartir han de estar en la misma ubicación en los dos servidores , sino habría que tocar un poco más el registro..
Una vez importado reiniciamos el servicio servidor y ya nos aparecerían los shares sobre las carpetas y ya estaría migrado nuestro servidor de archivos.
Fuente: docsharing.wordpress.com
03/12/2010
APC PowerChute Business Edition and VMware

Today I tried to install APC PowerChute Business Edition on a server, but the setup started with an error message:
"VMware Server has been detected on this system. This version of PowerChute Business Edition does not support VMware Server."
I was too lazy to investigate for myself, so I got in touch with the APC Support. They suggested to deinstall all VMware products, install PowerChute and reinstall the VMware stuff... and so I did. The
installation of PowerChute after doing it was successful, but after rebooting my computer another error message appeared:
"Error: 0, Failed to start APC PBE Agent service. VMware Server is installed, Please uninstall."
So I had to update my support ticket and got the tip to install the previous version of PowerChute BE (8.00 or something). That works fine.
Get the old version from:
ftp://restrict:Kop$74!@ftp.apcc.com/restricted/software/pcbe/800/windows/
Or: http://rapidshare.com/files/373818484/pcbesetup.exe
10/08/2010
HOLE 196 en WPA2
WPA2 (Wi-Fi Protected Access), basado en el estándar 802.11i, ha sido valorado como el sistema más seguro a día de hoy para proteger redes inalámbricas tras corregir ciertas vulnerabilidades detectadas en su predecesor WEP y de aportar ciertas mejoras respecto WPA (WPA2 emplea CCMP basado en AES). Hasta el momento, una de las formas de vulnerar dicho protocolo por parte de un atacante externo (usuarios no autenticado) es mediante fuerza bruta a las PSK (pre-shared key) a diferencia de WEP donde se emplean métodos estadísticos para acelerar el proceso de «cracking», esto se debe al uso de claves dinámicas por parte de WPA/WPA2.
El impacto por tanto de esta debilidad no es considerado muy grave ya que el éxito del mismo depende del nivel de fortaleza de las contraseñas. Además, dicho ataque requiere invertir mucho tiempo de procesamiento para generar claves (entre 100 y 300 por segundo en un equipo medio), lo que implica horas o días para testear todas las palabras del diccionario empleado. John the Ripper o aircrack-ng son algunas de las herramientas empleadas para llevar a cabo ataques de fuerza bruta generando contraseñas con todas las posibles combinaciones de caracteres o bien utilizando un fichero como fuente de palabras.
Mas info: http://cert.inteco.es/cert/Notas_Actualidad/hole_196_wpa2_20100809
04/08/2010
Remote iPhone Jailbreak Using PDF Exploit Should Serve as Wake-Up Call
Copyright Act. Like many iPhone users, I was also very happy to learn that Dev-Team would soon make remote jailbreaking possible by simply visiting their jailbreakme website. Alas my happiness was not to last.
While still at Defcon, I saw through Twitter that one exploit or another was being used to remotely jailbreak the iPhone. (I believe the first tweets I saw were from Brian Krebs.) I then saw posts from VUPEN that several flaws were being exploited. From their advisory:
Technical Description
Two vulnerabilities have been identified in Apple iOS for iPhone, iPad and iPod, which could be exploited by remote attackers to take complete control of a vulnerable device.
The first issue is caused by a memory corruption error when processing Compact Font Format (CFF) data within a PDF document, which could be exploited by attackers to execute arbitrary code by tricking a user into visiting a specially crafted web page using Mobile Safari.
The second vulnerability is caused by an error in the kernel, which could allow attackers to gain elevated privileges and bypass sandbox restrictions.
Note: These flaws are currently being exploited by jailbreakme to remotely jailbreak Apple devices.
Affected Products
Apple iPhone OS (iOS) versions 4.x
Apple iPhone OS (iOS) versions 3.x
Apple iPod OS (iOS) versions 4.x
Apple iPod OS (iOS) versions 3.x
Apple iPad OS (iOS) versions 3.x
Solution
VUPEN Security is not aware of any vendor-supplied patch.
References
http://www.vupen.com/english/advisories/2010/1992
Did you notice the line "VUPEN is not aware of any vendor-supplied patch"? In the security business we call those zero-day vulnerabilities.
We call code that takes advantage of zero-day vulnerabilities zero-day exploits. (I have not seen confirmation from Apple that these are in fact zero-day vulnerabilities, so keep that in mind).
I hope I am not the only one who is bothered by this because it begs the question "What else can this be used for?" Vulnerabilities with reliable exploit code tend to get reused and repurposed for other ttacks/malware/uses. Just look at the .LNK vulnerability that Microsoft fixed yesterday via an out-of-band patch. It originally targeted power-plant control systems as the Stuxnet worm and then appeared in
more mainstream malware because it was an unpatched vulnerability with working exploit code. Read this article in The Register for a real nice breakdown of it.
This should serve as a wake-up call for anyone with a mobile device:
Remote exploitation is real and here to stay. For now these vulnerabilities are being used only (as far as we know) to jailbreak iPhones, but they could be used to do many other things to iPhones and
their owners around the world.
http://www.avertlabs.com/research/blog/index.php/2010/08/03/remote-iphon
e-jailbreak-using-pdf-exploit-should-serve-as-wake-up-call/
12/07/2010
Hacker rompe la seguridad de Chrome mediante la instalación de un plugin
Chrome permite la instalación de extensiones desarrolladas por terceros para ampliar las posibilidades del navegador, estas extensiones desarrolladas en JavaScript y HTML permiten la manipulación del Document Object Model y a traves de el acceder y modificar la estructura de documentos HTML y XML, pero a su vez tambien permite leer la información de campos de formularios y enviarlos via mail mediante una sencilla rutina en AJAX.
Para mas detalles del codigo de este plugin pueden verse en el sitio del programador http://blog.dreasgrech.com/
Hasta el momento, Google no se ha pronunciado respecto a esto, por lo cual se recomienda ser muy cuidadosos en la instalación de extensiones en Chrome.
Fuente: http://thenextweb.com/
18/05/2010
MOM ERROR CODE 10054 - After SP1
If you're receiving alerts "The agent was unable to send data to the MOM
Server at {MOM ServerFQDN}. The error code is 10054, An existing
connection was forcibly closed by the remote host" this is typical of
MOM Agents connected via a slow link to their management server.
Although more commonly received in MOM 2005 (pre-SP1) due to
http://support.microsoft.com/?id=885416 (MOM 2005 agent logs an
"existing connection was forcibly closed by the remote host" event),
this can and will still be received on MOM 2005 Service Pack 1 when
agents attempt to communicate with a management server over a slow link.
The hotfix introduced in KB885416 is a management server fix which
increases the timeout under which a management server will disconnect an
agents active session if there is no communication between the two. The
value was changed from 1 second to 15 seconds when the hotfix is
applied. The fix was rolled into Service Pack 1, hence why this is less
of an issue to those running SP1.
Here comes the however :)
If an agent is over a particularly slow link, 15 seconds may simply not
be enough before the management server will time out an active session
with that agent. The typical case is when a rule update payload is
fairly large (ie.you have many management pack installed and the agent
is a member of a large number of computer groups). In this case, the
agent can initiate the session, attempt to download rules (which I have
seen take 30-40 minutes over some very slow links) and have not
indicated success by the time the management server has cancelled the
session.
The hotfix for KB885416 and then MOM 2005 Service Pack 1 introduced a
registry key (this key does NOT exist be default):
HKEY_LOCAL_MACHINE\Software\Mission Critical
Software\OnePoint\Configurations\configuration group
name\Operations\Consolidator\ServerIOTimeoutMS:REG_DWORD
By adding this key on any management server managing remote agents you
can overcome these errors.
So, what value to use?
Well, the value is in Milliseconds. Remember the default, when the key
doesn't exist is now 15000 (dec) in MOM 2005 Service Pack 1. As the KB
article implies, it's recommended to keep the value as low as possible,
but still maintain successful communication. This is where you need to
tune the value. I personally recommend increases in 60000 (dec)
increments. However, for very slow links you may personally decide to
approach from the other end e.g. 1800000 (or 30 minutes).
Having a larger value increases the timeout value to allow configuration
and rule updates to occur successfully. Keeping it within sensible
limits is of course advised. This does then prevent occurences where MOM
agents could potentially initiate a session and die, leaving the session
open waiting on the ServerIOTimeoutMS to expire.
Fuente:
http://blogs.technet.com/cliveeastwood/archive/2006/06/27/439109.aspx
17/05/2010
7 Cosas que se deben dejar de hacer en facebook de inmediato
Usar una contraseña (password) débil o fácil de adivinar
Evite nombres o palabras simples que pueda encontrar en el diccionario, aun si le pone números al final. En vez de eso, mezcle letras con mayúsculas y minúsculas, números y símbolos. Una contraseña debe tener al menos 8 caracteres. Una técnica buena es insertar números o símbolos a la mitad de una palabra, como esta variante de la palabra "casas": ¡cA27sAs!
Listar su fecha de nacimiento completa en su perfil
Es un objetivo ideal para los ladrones de identidad, que podrían usarlo para obtener más información sobre usted y potencialmente acceder a sus cuentas de banco o de crédito. Si ya ingresó su fecha de nacimiento, vaya a la página de su perfil de usuario y haga click en Info tab (la pestaña de información) y luego a Edit (Editar información). Bajo la sección de Información Básica, escoja mostrar solamente el mes y el día y no el año de su cumpleaños, o mejor, no ponga nada.
No aprovechar controles de privacidad útiles
Para casi todo en su perfil de usuario en Facebook, usted puede limitar el acceso a sus amigos, amigos de sus amigos o a usted solamente. Puede restringir acceso a sus fotos, fecha de nacimiento, creencias religiosas, e información de su familia, entre otras cosas. Usted puede otorgar sólo a ciertas personas o grupos acceso a fotos por ejemplo, o bloquear este acceso a algunas personas en particular. Considere no dejar información de contacto, como su teléfono o su dirección, ya que probablemente no quiera que nadie tenga acceso a esa información de cualquier forma.
Incluir el nombre de sus hijos en la descripción de una foto
No use el nombre de un niño en la etiqueta o título de las fotografías. Si alguien más lo hace, borre el nombre haciendo click en Remover la etiqueta (Remove Tag). Si su hijo no está en Facebook y alguien más incluye su nombre en una foto, pídale a esa persona que quite el nombre de su hijo.
Mencionar que va a salir de viaje
Eso es lo mismo que poner un anuncio que dice "no hay nadie en casa" en la puerta. Espere a estar de regreso en casa para decirles a todos lo increíble que fue su vacación, y no sea muy claro al respecto de las fechas de cualquier viaje que haga.
Dejar que lo encuentren las máquinas de búsqueda
Para evitar que cualquier desconocido pueda acceder a su página, vaya a la sección de Búsqueda (Search) de los controles de privacidad de Facebook y seleccione Sólo amigos (Only Friends) para los resultados de búsqueda de Facebook. Asegúrese que el recuadro para los resultados de búsqueda pública (Public search results) no ha sido marcado.
Permitir a los menores usar Facebook sin supervisión
Aunque Facebook limita su membresía a personas de 13 años o mayores, hay niños menores que lo usan. Si usted tiene un hijo pequeño o adolescente en Facebook, la mejor forma de supervisarlo es convirtiéndose en uno de sus amigos en línea. Use su correo de e-mail como el contacto de la cuenta de su hijo para que sea usted quien reciba notificaciones y pueda monitorear sus actividades. "Lo que ellos tal vez piensen que no tiene importancia, puede ser algo muy serio", opina Charles Pavelites, un agente especial de supervision en el Centro de quejas de delitos en Internet (Internet Crime Complaint Center). Por ejemplo, una niña que pone un comentario "Mi mamá no tarda en llegar a casa, tengo que lavar los platos" todos los días a la misma hora, está revelando demasiada información sobre las actividades regulares de ir y venir de los padres.
11/05/2010
Sobre el cambio automático...
Mareando por Internet, he encontrado un post en http://clubzafira.com/ realizado por Javier_sf, que trata el tema de las cajas de cambio automáticas.
Lo he considerado interesante, así que aquí os lo pongo:
Todos sabemos que la fuerza de giro del motor no se transmite directamente a las ruedas, sino que se hace pasar a través de unos engranajes, que lo que en realidad hacen es transformar esa fuerza de giro del motor, técnicamente PAR MOTOR, para adaptarlo mejor a lo que en cada momento necesitamos. Por ejemplo, para arrancar, necesitamos mucha fuerza de giro pero poca velocidad en las ruedas, de forma que ponemos unos engranajes que multiplican el par, y para rodar por autopista, sucede al contrario, que necesitamos poca fuerza de giro y mucha velocidad, lo que hacemos es disminuír el par. Esto lo conseguimos con una caja de cambios, sea cual sea su disposición y mando.
Ahora viene la otra cuestión y es que esa caja puede ser automática, sin prácticamente intervención del conductor y sin pedal de embrague.
Una caja automática convencional se compone de dos mecanismos bien diferenciados: El convertidor de par y la caja de engranajes (o de cambios propiamente dicha).
EL CONVERTIDOR DE PAR. Es un dispositivo extremadamente sencillo, que ocupa el lugar del embrague de una caja convencional, es decir, entre el motor y la caja de cambios. Consta de dos rotores con álabes enfrentados entre sí, separados por solo 1 ó 2 milímetros de distancia y encerrados en una carcasa hermética que se llena de un líquido aceitoso especial, denominado ATF (Automatic Transmission Fluid-fluído de transmisión automática) y que no es otra cosa que el mismo líquido que se utiliza para la dirección asistida. Entre ambos rotores se intercala una corona de álabes fijos para ajustar el ángulo de retorno del aceite del rotor del cambio al rotor del motor, con el fin de sumar su fuerza de retorno a la nueva que proporciona el motor. Así dispuesto, un rotor está unido al cigüeñal del motor, del que recibe su giro, y el otro rotor está unido a la caja de cambios. Cuando el motor gira, fuerza a moverse al líquido y éste a su vez incide contra el rotor y le obliga a moverse también, con lo que se transmite el movimiento a la caja de cambios y de aquí a las ruedas. Lógicamente, hay resbalamiento entre uno y otro, lo que por un lado es causa de un mayor consumo de combustible, pero al mismo tiempo hace que el arranque sea suave, sin sacudidas y sin posibilidad de calarse el motor y permite también dejar la 1ª metida estando parado en un semáforo, pues el resbalamiento en estas condiciones es tal que el coche se mantiene retenido con el freno y el motor girando a ralentí, permitiendo igualmente el paso de unas marchas a otras sin necesidad de embrague, puesto que el resbalamiento del convertidor absorbe las sacudidas que se producen en los engranajes al cambiar. Pero es que hay más: antes dije que el reactor SUMABA la fuerza del retorno del aceite del rotor del cambio al rotor del motor, con lo que este efecto produce una MULTIPLICACION DEL PAR, o sea, un aumento de la fuerza transmitida que es tanto más fuerte cuanta mayor es la diferencia de giro entre motor y caja de cambios, consiguiéndose la máxima multiplicación de fuerza transmitida cuando las ruedas están paradas y el motor gira alto de vueltas, como por ejemplo, al arrancar. Progresivamente va moviéndose el coche, disminuyendo la diferencia de giro entre motor y ruedas y poco a poco el efecto de multiplicación de par va desapareciendo para transmitir más velocidad que fuerza, exactamente igual que hace un cambio de marchas manual, solo que sin saltos y de forma continua. Esto es el motivo de que los cambios automáticos tengan los desarrollos más largos que uno manual, e incluso alguna marcha menos. No obstante, no todo son ventajas, puesto que este funcionamiento se lleva a cabo necesariamente con resbalamiento (de ahí la progresividad), por lo que aún produciendo un aumento del par aplicado, el rozamiento interno del fluído que por fuerza se ha de mover muy rápidamente en esta situación, produce cierta pérdida de la energía entregada por el motor, que se transforma en calor que se disipa mediante un serpentín que lleva el fluído al sistema de refrigeración del coche para enfriarlo, así como en el aumento de consumo de combustible ya mencionado.
LA CAJA DE CAMBIOS propiamente dicha. La caja de cambios automática no utiliza engranajes convencionales que se conectan unos con otros, como una caja manual, sino que utiliza engranajes plantetarios, que consisten en un engranaje circular grande con los dientes por dentro (corona), un piñón interno dentado exteriormente (engranaje sol) y uniendo estos dos elementos varios engranajes pequeños dentados (planetas, habitualmente tres) que engranan simultáneamente con el engranaje sol y con la corona y están unidos por un marco triangular. Inmovilizando uno cualquiera de estos tres elementos mediante embragues multidisco se obtienen los cambios de marcha e incluso la marcha atrás, inmovilizando el marco triangular de los engranajes planetas. Si se inmovilizan dos elementos cualesquiera del engranaje planetario se transmite el giro directo, sin aumento ni reducción de par. En la práctica se utilizan dos juegos de engranajes planetarios para obtener cuatro o más marchas adelante. Nótese que como los engranajes están SIEMPRE ENGRANADOS entre sí (toma constante, técnicamente), solo se decide cuáles giran y cuáles no mediante unos embragues multidisco, no hace falta sincronización, ni es posible romper dientes por choques entre ellos. Todo el cambio está bañado por el propio fluído del convertidor de par, lo que da un funcionamiento suave.
Asimismo, diré que para mejorar el rendimiento y bajar el consumo, en el convertidor de par habitualmente se pone un embrague monodisco convencional, que une físicamente el rotor del motor con el del cambio, para evitar el resbalamiento a partir de cierta velocidad.
Para que todo este tinglado funcione, está gobernado por una centralita electrónica que mediante un bloque de electroválvulas decide el paso de fluído por unos u otros conductos para que actúen sobre los embragues multidisco que interconectan los engranajes.
Las ventajas de este tipo cambio, aparte de la comodidad, claro está, vienen por el efecto de multiplicación del par en el arranque, lo que simplifica enormemente la tarea si tenemos que arrastrar grandes cargas, como una caravana. No obstante, tampoco se debe abusar constantemente de este efecto, puesto que el fluído se calienta y acorta su vida. Hablando del fluído, conviene saber que tiene una influencia decisiva en el funcionamiento y durabilidad del cambio, por lo que ha de revisarse su nivel con frecuencia, añadiendo si hace falta, y cambiarlo en los períodos prescritos por el fabricante del vehículo. No obstante, hay conductores que se quejan de que la caja no hace los cambios cuando a él le gustaría, aunque puede remediarse aprendiendo a "forzar" los pases de marcha usando el freno y el acelerador, pero esto tiene cada vez menos importancia con las cajas automáticas secuenciales que permiten total control por parte del conductor. Igualmente hay a quien le desconcierta sentir que "resbala" el convertidor al arrancar pisando el acelerador a fondo, con lo que el motor se revoluciona, pero el arranque sigue siendo relativamente suave. Por último, una ventaja más del cambio automático es su rapidez en la reducción de marcha al pisar a fondo, lo que facilita los adelantamientos. ¡Ah! y en contra de lo que dice mucha gente, el cambio automático SI tiene efecto de freno motor al bajar las pendientes, aunque no es tan acentuado como en un cambio manual debido a que sus marchas son más largas.
Por último, indicaros que este tipo de cambio viene utilizándose desde hace décadas para transmitir grandes potencias, de hecho es el que usan TODOS los autobuses urbanos, así como maquinaria industrial pesada y vehículos ferroviarios.
Espero haberos aclarado algo sobre este tema.
Un saludo.
Nueva vulnerabilidad general de casi todos los antivirus
Investigadores dicen que han encontrado una manera de saltarse las protecciones incorporadas en docenas de los más populares anti-virus, tales como McAfee, Trend Micro, AVG, y BitDefender. El método fue descubierto por investigadores de seguridad de matousec.com. Funciona mediante el envío de una muestra de código "bueno" que pasa los controles de seguridad y luego, antes de que sea ejecutado, se cambian por un código "maligno".
Fuente:
http://www.theregister.co.uk/2010/05/07/argument_switch_av_bypass/
Traducción automática del artículo:
Los investigadores dicen que han ideado una manera de saltarse las protecciones incorporadas en docenas de los más populares productos anti-virus, incluyendo los ofrecidos por McAfee, Trend Micro, AVG, y BitDefender.
El método, desarrollado por investigadores de seguridad de software en matousec.com, funciona mediante la explotación de los sistemas que usan los programas anti-virus del sistema operativo Windows. En esencia, funciona mediante el envío de una muestra de código benigna que pasa los controles de seguridad y, a continuación, antes de que sea ejecutado, lo cambia con una carga maliciosa.
El hecho tiene que ser programado justamente de forma que el código benigno no se cambie ni demasiado pronto ni demasiado tarde. Sin embargo, para sistemas que se ejecutan en procesadores multi-núcleo, Matousec "el argumento-switch" ataque es bastante confiable, ya que un hilo es a menudo incapaz de hacer un seguimiento de otros hilos en ejecución al mismo tiempo. Como resultado, la gran mayoría de los que ofrecen protección contra malwares para PCs con Windows pueden ser infectados por un código malicioso que en condiciones normales sería bloqueado.
Todo lo que se necesita es que el software AV use tecnología SSDT o servicio del sistema de descriptores de la tabla, para modificar ciertas partes del kernel del sistema operativo.
"Hemos realizado pruebas con la mayor parte de los productos actuales de seguridad de Windows, escribieron los investigadores. "Los resultados pueden resumirse en una frase: Si un producto utiliza SSDT u otro tipo de modo de núcleo de nivel similar para implementar características de seguridad, es vulnerable. En otras palabras, el 100% de los productos analizados se encontraron vulnerables".
Los investigadores dijeron que 34 productos probados eran susceptibles al ataque, pero la lista se limita a los probados por la cantidad de tiempo que tenían para la prueba. "De lo contrario, la lista sería interminable", dijeron.
La técnica funciona incluso cuando Windows se está ejecutando bajo una cuenta con privilegios limitados.
Aún así, lo indicado tiene sus limitaciones. Se requiere una gran cantidad de código que se cargan en la máquina objetivo, por lo que es poco práctico para los ataques basados en código shell-o ataques que se basan en la velocidad y el sigilo. También puede llevarse a cabo sólo cuando un atacante tiene la capacidad de ejecutar código en el PC objetivo.
Sin embargo, la técnica podría combinarse con un exploit de otra pieza de software, por ejemplo, una versión vulnerable de Adobe Reader o Java de Oracle Virtual Machine para instalar malware sin despertar la sospecha del software de cualquier AV de la víctima estaba usando.
"Escenario realista: alguien utiliza McAfee o cualquier otro producto indicado, para proteger sus ordenadores", dijo HD Moore, Arquitecto en Jefe del proyecto Metasploit. "Un desarrollador abusa con este malware en la llamada al sistema de protección, permitiendo que el malware se instale y desactive el McAfee. En ese caso, toda la protección queda eliminada."
Un usuario sin derechos de administración podría también utilizar el ataque para matar a un AV instalado y funcionando, a pesar de que sólo las cuentas de administrador deberían ser capaces de hacer esto, dijo Charlie Miller, analista principal de seguridad en Independent Security Evaluators.
Comentario:
Pues convendrá comprobarlo para, en su caso, tenerlo en cuenta, y los fabricantes de antivirus ponerse las pilas..., y vencer el nuevo reto !
10/05/2010
La unión hace la fuerza
Así que eso hemos hecho.... Hemos unido 3 de los mejores blogs moteros en un único blog...
http://carreterascuaternarias.blogspot.com/
Pasen, y disfruten.
Rokaman.
27/04/2010
Can you trust the NSS Labs report touting the benefits of IE8?
According to an IE8 press releases, Microsoft said: “...91 percent of adults in the U.S. are concerned about online fraud and identity theft in today’s economic climate, and 37 percent are less likely to shop online because they would have to give their personal information. Internet Explorer 8 offers the best security protections among leading browsers: a study released today by NSS Labs indicates that Internet Explorer 8 blocks two to four times as many malicious sites as other browsers on the market today.”
The NSS Labs report shows that IE8 is effective on its own 69 percent of the time when dealing with socially-engineered Malware. Firefox v3.07 earned a 30 percent effectiveness rate, while Safari (v.3) earned 24 percent, Google’s Chrome (v. 1.0.154) earned 16 percent, Opera (v. 9.64) earned 5 percent, and IE7 earned 4 percent.
However, the results are far from conclusive. There were only 492 sites tested in the first place, a rather small testing sample. In addition, the test relied on standard protections offered by the browser, depending on the browser used; no two will have the exact same set of default protections.
In addition, the report itself is suspect as it is funded by Microsoft. Funding aside, the timing of the report and the breakdown of testing is something that one needs to take a long hard look at.
NSS Labs started with a set of more than 1,779 URLs, which it ultimately narrowed down to a testing set of just 492 sites. These sites were confirmed, by manual testing, to be malicious. Yet, not a single tested URL is presented for comparison. This lack of peer-review opportunity leads some to argue the NSS test was completely biased.
The NSS test used two points to grade the tested browsers. A browser would pass if it blocked the Malware from being downloaded and issued a warning. Failure means that there was no warning and the Malware downloaded and installed. The sites tested, all 492 of them, were related to “socially engineered Malware,” meaning the site that hosted the Malware often finds its victims from Phishing or other Social Engineering attacks.
Yet, at no time does the NSS report take into account layered security, it does not mention the add-ons or options available for Opera, Firefox, or Safari, each of which scored poorly on the test. For example, Firefox alone offers various add-ons for layered security, Opera and Safari both have extensive options for layered defense that are configured by the user for protection. None of these extras were tested.
With regard to the size of the sample set, there is no clear answer as to why it was so small. Millions of Phishing sites host or link to “socially engineered Malware”. Relying on a test set as small as the one used by NSS offers a slanted test at worse, or at best inconclusive results. There is just no way to fairly test each of the browsers without including all of their features or, in the case of Firefox, the most popular and recommended add-ons, and letting the test access several thousand sites -- if not more.
Moreover, Safari’s score should not be counted; this is because a new version of Safari was released before the NSS Labs test. Safari 4 was released to the public on February 24, 2009. NSS Labs says that it conducted its testing from February 26 to March 10, 2009. Why then, would it intentionally pick the older browser when testing features against those of Internet Explorer 8?
Layered security, which was neither discussed nor tested in the NSS study, is the ultimate lesson to be learned. Each tested browser has a different set of default security features. Thanks to various control options and add-ons, each one of them will secure the end user differently. The only way to protect the victim from “socially engineered Malware” is to ensure they are covered with layers.
In most of the cases where a browser failed the test by NSS, anti-Virus software or other added features to a browser could have prevented exploitation. However, the lack of published URLs used in testing makes this point impossible to prove.
However, in the past, layered security has proven time and time again to be the best defense; things like NoScript for Firefox, the use of the block lists by Opera, anti-Virus integration in Safari, or sandboxing by Chrome, offer various layers of protection for the end user. None of these features are listed in the NSS report as being tested. If they were tested, why is there no breakdown on the results?
Perhaps it is unwise to use a test you paid for as proof of why your browser is better than those of your rivals. In an interview last week, Microsoft said it hopes we (the users) will look past the sponsorship issues. Yet, how can we? It is impossible not to question them, considering the testing methods and the hands-down victory that IE8 obtained as a result.
The test in itself would have been better if there had been more time spent testing malicious URLs, and the layered abilities of the browsers were taken into account with the results documented. Something else that would have added value is the ability to re-create the test outside of the environment used by NSS.
The published results, paid for and used by Microsoft, can be read here.
Fuente: www.thetechherald.com
26/04/2010
Adventurizando lo inadventurizable? XTZ660 Adventure
Si, a pesar de que la estupenda "super" XTZ TENERE 660 está preparada para la adventure, le he instalado un par de complementos para dejarla 100 por 100 adventurizada.
Le he instalado los anclajes de maletas laterales Givi. Están hechos para poder quitarlos de forma muy rápida con una llave especial, y así no tener que llevar siempre los "hierros" puestos cuando no llevas las maletas.... pero que queréis que os diga, a mi me gusta con los "hierros" aunque no lleve las maletas.
Para instalarlos he tenido que desmontar prácticamente la totalidad de la parte trasera, quedándose así la pobre XTZ:
También le he instalado las defensas del depósito. Son también Givi, y protegen prácticamente todo el lateral de la moto. Un 10 en protección, y en estética.:
Después de todo el montaje, este es el resultado:
La verdad es que queda muy chula, muy Adventure.
Su melliza, no puede ser menos, así que nos pusimos también manos a la obra:
Finalmente, este es el resultado: Dos "Super" XTZ 660 TENERE ADVENTURE:
Saludos!!
Rokaman.
Internet Explorer es más seguro que Chrome o Firefox
NSS Labs acaba de dar a conocer los resultados de su informe sobre la seguridad de los navegadores. ¿La principal conclusión? Internet Explorer es mucho más seguro que Chrome, Firefox, Opera y Safari.
NSS Labs ha realizado un estudio en el que analiza la seguridad de los principales navegadores del mercado.
En lo que respecta a Firefox, el estudio resalta que “el número de vulnerabilidades que muestra durante este año duplica a las de cualquier navegador, lo que obliga a la generación de un gran número de parches que deben ser aplicados con diligencia, ya que la que mayoría son de nivel crítico. Firefox tiene una arquitectura que no saca provecho de las ventajas arquitectónicas que ofrecen los sistemas operativos Windows Vista y Windows 7. Como rasgo positivo hay que destacar que todas las vulnerabilidades son parcheadas aunque ha sufrido bastantes críticas sobre cómo se realiza este proceso debido al gran número de fallos de regresión que generan y que resultan en nuevas vulnerabilidades”.
El navegador de Opera, a pesar de que no se han encontrado muchas vulnerabilidades, “presenta muy pocas opciones empresariales de administración y configuración. No tiene filtro Anti XSS ni en el propio código ni como plug-in añadido y sus opciones de seguridad son las menos robustas en esta área. Tampoco hace uso de arquitecturas modulares ni saca provecho de las tecnologías MIC y UIPI en Windows Vista y Windows 7”.
En cuanto al Apple Safari, el estudio afirma que “este navegador no viene pensado para ser administrado de forma centralizada en una empresa con lo que no tiene buenas herramientas”, aunque “sí que existe mucho interés en la industria de la seguridad con este navegador, haciendo que sus vulnerabilidades sean altas dejando bastante sin parchear”.
Internet Explorer 8, el más seguro
Por último, NSS Labs afirma que a pesar de la cantidad de vulnerabilidades que se han encontrado para Internet Explorer 8, “ha demostrado tener las mejores medidas de seguridad aplicadas para fortificar la solución, desde las técnicas de engaño a usuarios, las protecciones Anti XSS, las opciones de fortificación en tecnologías Windows Vista y Windows 7 y, por supuesto, las mejores herramientas de configuración y ajuste de la seguridad, tales como las zonas de seguridad, las listas de permisos en componentes ActiveX por sitio y por usuario, la posibilidad de administrar de forma centralizada da, a los administradores, herramientas eficientes para fortificar sus implantaciones”. No obstante, no todo es positivo, ya que “Internet Explorer, al igual que Firefox, está hoy en día en el punto de mira de la industria del malware y los buscadores de vulnerabilidades”, finaliza el estudio.
Autor: Bárbara Madariaga
22/04/2010
Un error de Mcafee deja a miles de ordenadores sin servicio de red
Un error de la compañía Mcafee, dedicada a la distribución de software relacionado con la seguridad informática ha provocado un gran número de incidencias en ordenadores de todo el mundo. Desde las 16:00h de este miércoles 21 de abril, el fabricante del software de antivirus (Mcafee) ha publicado una actualización del software que provoca de forma aleatoria el reinicio del ordenador, al confundir un módulo del sistema operativo Windows por un virus, de esta forma, el equipo informa cada cierto tiempo que debe reiniciarse debido a un error grave del sistema.
Quienes disponen del antivirus y trabajan bajo Windows XP SP3 podrían tener serios problemas si deciden descargar la última base de datos con las nuevas definiciones de virus. Así lo declara un comunicado oficial que señala a la actualización 5958 como la causante de que el archivo "svchost.exe" aparezca como infectado, procediendo inmediatamente a su eliminación del sistema.
Los daños colaterales de este error son enormes, y ya muchos usuarios han avisado de la pérdida y reinicio en el servicio de red. El fabricante ha decidido eliminar la actualización del servidor de clientes corporativos y ya trabaja a contrarreloj para buscar una solución.
Según los expertos, la solicitud de actualización no debe realizarse. Numerosos usuarios han denunciado a través de Twitter la anomalía y las dificultades que tienen para acceder a sus equipos después de realizar la actualización, por lo que miles de equipos que ejecutan Windows XP se ven afectados. Por el momento parece que sólo los sistemas Windows XP Service Pack 3 se ven afectados por este problema. McAfee, Inc. confirmó el error y ha publicado en su web una actualización de reemplazo para su descarga.
----------------------------------------------------------------------------------------------------------------
Para los que no puedan aplicar el parche con el extra.dat, pueden recuperar las máquinas arrancando en modo seguro y renombrando la carpeta mcafee.
Seguidamente habrá que copiar un svchost.exe al equipo y por útimo reiniciar.
De este modo no arrancará mcaffe y no borrará el svchost.
Saludos!
19/04/2010
Oleee!!!
Ya está en casa!!!
Hoy me llamaron para ir a recogerla, así que nada, ya está durmiendo en casa!!.
He hecho muy poquitos kilómetros, y las sensaciones son muy buenas.
Mañana recibiremos los accesorios, así que ya está todo listo para la vuelta a murcia.
Que ganas!!
Rokaman
18/04/2010
Planificación de rutas trail/offroad con TomTom
Planificar rutas trail con tu TomTom es posible utilizando add-ins para Tomtom que te permiten "navegar" fuera de las carreteras.
Para planificar una ruta necesitaremos dos programas, uno que instalaremos en el Tomtom (Off Road Navigator) y otro para el PC (Tyre).
El programa Tyre es un software que nos permite crear itinerarios muy fácilmente, creando las rutas sobre Google maps, y que luego podemos pasar a nuestro Tomtom en formato itn (itinerarios de Tomtom).
La instalación es muy sencilla. En el caso del Tyre solo hay que descargarlo desde aquí, e instalarlo en vuestro PC. Una vez instalado es importante configurarlo para que nos deje crear waypoints fuera de la carretera con un check que tenéis pulsando el botón Opciones mientras creas la ruta.
Una vez creada la ruta, la guardamos en el ordenador en formato Tomtom (.itn) y la copiamos a la carpeta int de nuestro navegador.
Seguidamente nos descargamos el Off Road Navigator de aquí, descomprimimos la carpeta y copiamos las 3 subcarpertas a la raíz del Tomtom. Después de reiniciar veremos que aparece un nuevo icono: Off Road Navigator.
Ahora simplemente tenemos que acceder al programa y abrir el fichero itn creado anteriormente y a rutear!!
Saludos!!
En la incubadora...
Esta semana ya la podremos sacar a dar sus primeros pasitos, y el finde que viene se lo pasará pipa con su melliza y su futura amiga KLE.
Salutos!!
17/04/2010
Windows es más seguro que Mac OS
¿Quién dijo semejante frase? Se trata de Marc Maiffret, un hacker que está obsesionado desde muy joven con el tema, hasta el punto de que a los 17 años despertó en su casa con un agente del FBI apuntándole a la cabeza. El tipo es una celebridad: ha aparecido en periódicos norteamericanos, en la revista People, entre otras, e incluso en MTV, protagonizando un capítulo de “Vida real” dedicado a los hackers. Sin embargo, hoy trabaja en una empresa de seguridad y usa sus súper poderes para el bien.
¿Y qué se dijo? En una entrevista a CNet, Marc Maiffret dijo sin pelos en la lengua que:
"Cuando miras a Microsoft hoy, ellos hacen más para hacer seguro su software que nadie. Ellos son el modelo de cómo hay que hacerlo. No son perfectos; siempre hay espacio para las mejoras. Pero definitivamente están haciendo más que nadie en la industria”.
Y por si fuera poco, un pequeño palo a Apple y a sus fanboys:
"Es incluso un poco aterrador lo de ellos (Apple), porque tratan de hacerse publicidad a ellos mismos como más seguros que un PC, como si no tuvieras que preocuparte de los viruses, etc. Y cada vez que ha habido un concurso de hacking, en pocas horas alguien encuentra una nueva vulnerabilidad en Apple. Si ellos se lo tomaran en serio, no estarían diciendo que son más seguros que Microsoft, porque en realidad no lo son. Y la comunidad Apple es bastante ignorante de los riegos que están allá afuera. La razón por la que no vemos más ataques en Apple en comparación a lo de Microsoft, es porque su cuota del mercado no está ni cerca de la de Microsoft.”
Lo que nadie se había atrevido a decir. Saquen sus sables de luz y que comience la batalla.
Fuente: www.noticortos.com
























